关键要点

  • CoinJoin是一种技术,多个比特币用户将交易合并为单一的多输入、多输出交易,使观察者难以确定哪些输入资助了哪些输出。

  • 与托管混合服务(第三方持有资金)不同,CoinJoin是非托管的:每个参与者在整个过程中保持对其私钥的控制,并且仅在其正确的输出包含时签名。

  • 主要的隐私利益在于打破常见的链分析启发式,特别是关于交易中所有输入都属于同一人的假设,以及跨交易追踪特定币历史的能力。

  • 2024-2026年的监管执法已从制裁不可变代码转向起诉服务运营商,同时交易所越来越多地标记来自已识别混合模式的存款。

  • CoinJoin并不提供绝对匿名;隐私取决于匿名集合的大小、混合后对UTXO的管理以及避免将输出重新链接到身份的模式。

Binance Academy courses banner

简介

比特币通常被描述为数字现金,但这种比较有显著的局限性。当艾丽斯用实物货币支付鲍勃十美元时,鲍勃不知道这笔钱来自哪里。如果他后来把它交给卡罗尔,她也无法推断出艾丽斯曾经拥有过它。

比特币的运作方式有所不同,因为它固有的透明性。给定币(更准确地说是未花费的交易输出,或UTXO)的历史可以被任何拥有区块链访问权限的人观察。每笔交易都记录在公共账本中,创建了从一个地址到下一个地址的可追溯链。

虽然比特币提供了伪匿名性(公共地址可见而非真实姓名),但区块链分析技术越来越复杂,能够聚合地址并将其链接到身份。CoinJoin和币混合是为应对这种透明性而开发的技术,通过打破交易输入和输出之间的确定性链接。本文解释了这些机制的技术运作方式。

什么是币混合?

币混合广泛指任何打破一组币及其交易历史之间链上连接的过程。这个概念存在的原因是比特币交易是完全可审计的:任何人都可以使用区块探索器追踪资金从一个地址流向另一个地址的过程。

混合实现的信任模型和机制差异显著。历史上,集中式混合服务充当中介:用户将币发送给服务,服务将其汇集并返回相同价值的不同币(扣除费用)。

这种托管模型引入了对方风险,因为运营商可能会窃取资金或维护发送者与接收者之间的日志。

CoinJoin代表了一种根本不同的方法。CoinJoin允许多个用户以对等方式共同构建单一交易,而不依赖于可信的中介,在整个过程中没有任何一方在任何时刻获得另一个参与者的资金的监护权。

CoinJoin如何运作

CoinJoin在2013年由Gregory Maxwell正式提出。核心见解是比特币交易可以有来自不同方的多个输入和多个输出,协议中并没有要求所有输入都属于同一个人。

在标准的CoinJoin交易中:

  • 输入收集:多个参与者各自贡献一个或多个他们想要混合的UTXO。

  • 输出注册:每个参与者指定接收资金的新输出地址。

  • 交易构建:协调者(或去中心化协议)将所有输入和输出汇集为一笔交易。

  • 验证和签名:每个参与者验证其正确的输出被包括,然后为其输入提供数字签名。如果任何输出缺失或不正确,参与者只需拒绝签名。

  • 广播:完全签名的交易被广播到网络。节点验证所有输入是否未被花费(防止双重支付),并且签名是否有效。

因为参与者在确认其输出存在后才签名,所以没有协调者可以窃取资金。生成的链上交易看起来与其他多输入、多输出的交易相同,但观察者无法确定特定输入和输出之间的映射关系。

等额输出

为了最大化匿名集合,许多CoinJoin实现使用等面额输出。如果一笔交易有十个输出,每个输出恰好为0.1 BTC,那么任何一个输出都与其他九个不可区分。每个输出的"匿名集合"等于该轮中等值输出的数量。用户以这些标准化面额收回资金,任何剩余部分作为单独的找零输出返回。

CoinJoin 实现和协议

WabiSabi协议

WabiSabi是一个现代的CoinJoin协调协议,解决了早期等面额方法的局限性。它使用一种称为Pedersen承诺的加密形式,结合了带密钥验证的匿名凭证系统。这允许参与者注册可变金额的输出,而协调者无法得知哪个输出属于哪个参与者。

关键创新在于协调者帮助构建交易,但对输入输出映射保持密码学盲目。参与者证明他们拥有足够资金以请求输出,而不向协调者透露身份。这使得输出金额灵活(而不是固定面额),同时保持隐私。

做市商/接受者模型

一种替代架构使用去中心化市场为CoinJoin提供流动性。"做市商"将他们的钱包留作可用于参与CoinJoin交易并赚取小额费用。"接受者"按需发起CoinJoin轮并支付这些费用。没有中央协调服务器;对等发现通过去中心化通信渠道进行。

这种模型对单点故障或对中央操作员的监管压力更具抵抗力,尽管通常需要更多的技术知识来运行,并且轮次形成时间较慢。

Payjoin (BIP 78)

Payjoin是一种独特但相关的技术,支付的发送者和接收者都为交易贡献输入。与传统的CoinJoin(涉及许多无关参与者)不同,Payjoin适用于普通的双方支付。

它打破了常见的启发式,即所有输入都属于发送者,使交易看起来像标准支付,同时提供比典型单输入转账更强的隐私。

异步Payjoin (V2) 消除了双方同时在线的要求,使其在更广泛的钱包中变得实用。设计理念与CoinJoin不同:Payjoin在日常支付流程中集成隐私,而不是显式的"混合轮次"。

局限性和考虑因素

CoinJoin并不保证绝对匿名。几个因素可能会减少或消除隐私利益:

  • 混合后行为:如果用户将多个混合后的输出合并回单笔交易,观察者可能会重新链接这些输出到同一个实体。混合后仔细管理UTXO至关重要。

  • 入口和出口点:如果在混合前后将币发送到或从KYC验证的交易所,交易所可以观察到用户身份与混合资金之间的联系。

  • 金额相关性:当使用不等额输出时,观察者有时可以利用时间和价值分析将输入与可能的输出相关联,从而减少有效的匿名集合。

  • 匿名集合大小:隐私与每轮参与者数量成正比。三名参与者的CoinJoin比五十名参与者的CoinJoin提供更少的模糊性。

  • 链分析能力:专门的公司利用启发式方法识别CoinJoin交易模式,标记已知协调者地址,并执行概率聚类分析。虽然他们通常无法在形成良好的轮次中确定性地映射输入到输出,但可以缩小可能性。

监管环境

隐私增强技术的监管处理已经发生了显著变化。2024年至2026年间的执法行动可以说明各个司法管辖区如何对待币混合:

  • 执法转变:监管行动越来越侧重于根据货币传输和反洗钱理论起诉服务运营商(开发者、协调者、公司),而不是直接试图制裁不可变智能合约代码。2025年美国上诉法院裁定,已部署的不可变代码可能不符合制裁框架下的"财产"定义。

  • 交易所政策:主要交易所已实施政策,标记或限制来自已识别混合模式的存款。用户在与混合输出互动时可能面临增强的尽职调查请求或账户限制。

  • 合规意识的隐私:新一代协议将零知识证明与选择性透明度结合,使用户能够证明其资金与受限来源无关,而不透露完整的交易历史。这代表了在完全不透明和完全透明之间的新兴折衷。

  • FATF旅行规则:金融行动特别工作组的旅行规则要求虚拟资产服务提供商收集和传输转账的发起人和受益人信息,从而为资金的来源不清晰造成合规摩擦。

常见问题

CoinJoin和托管混合器有什么区别?

在托管混合器中,用户将资金发送给第三方服务,该服务将资金汇集并重新分发。运营商在此过程中拥有完全的监护权,可能会窃取资金或维护连接发送者和接收者的日志。

在CoinJoin中,参与者共同构建单一交易,而没有任何一方在过程中的任何时刻获得另一个参与者的资金的监护权。每个参与者仅在验证其输出被正确包含后才签名,这使得盗窃在不破坏比特币签名方案的情况下变得不可能。

CoinJoin合法吗?

CoinJoin的合法性因司法管辖区而异,并且正在不断发展。在大多数司法管辖区,对于普通用户而言,使用隐私增强技术本身并不违法。

然而,运营混合服务(特别是收取费用和拥有用户基础)可能会触发根据当地法律的货币传输或反洗钱注册要求。

用户应注意,一些交易所会标记混合输出以进行增强的尽职调查,这可能导致账户限制,无论混合活动的合法性如何。

交易所能检测到CoinJoin交易吗?

是的。交易所雇用的链分析公司可以识别常见的CoinJoin交易模式:多个等面额输出、已知协调者地址和特征交易结构。

检测并不意味着追踪(识别哪个输入资助了哪个输出),但交易所可以看到存款源自已识别的CoinJoin轮次,并根据其风险政策采取相应措施。

Payjoin与CoinJoin有什么不同?

CoinJoin涉及多个无关参与者将他们的交易合并为单一混合轮次,通常产生等面额输出。Payjoin仅涉及实际支付的发送者和接收者,双方都贡献输入。

Payjoin交易在链上看起来像普通支付,而不会产生链分析公司与混合相关联的独特等输出模式。权衡是,Payjoin提供的匿名集合较小(仅两个参与者),但更难以检测。

CoinJoin提供完全匿名吗?

不。CoinJoin打破了单一交易中具体输入和输出之间的确定性链接,但隐私可能因混合后行为(合并输出)、入口/出口点(KYC交易所)、时间分析和小匿名集合而降低。

隐私的程度取决于参与者的数量、输出的一致性,以及用户在CoinJoin轮次前后对资金的管理。

结束语

CoinJoin和币混合代表了在透明区块链(如比特币)上增加交易隐私的技术方法。

CoinJoin的非托管设计允许参与者在不将资金托付给中心方的情况下打破链上链接,而等值输出所创建的匿名集合为链观察者引入了模糊性。

像WabiSabi和Payjoin这样的新协议在隐私强度、可用性和可检测性之间提供了不同的权衡,而合规意识的方法则试图在用户隐私和监管要求之间架起桥梁。

从技术角度理解这些机制为关于公共区块链系统中透明性和隐私的更广泛讨论提供了背景。

进一步阅读

  • 什么是Mimblewimble?

  • 保密交易简介

  • 对称与非对称加密

  • 什么是工作量证明(PoW)?

  • 什么是哈希?

免责声明:该内容以"按原样"的方式呈现,仅供一般信息和教育目的,未作任何形式的陈述或保证。它不应被视为财务、法律或其他专业建议,也不旨在推荐购买任何特定产品或服务。您应自行寻求适当专业顾问的建议。内容由第三方贡献时,请注意所表达的观点属于第三方贡献者,并不一定反映币安学院的观点。数字资产价格可能会波动。您的投资价值可能会上升或下降,您可能无法收回投资金额。您对自己的投资决策承担全部责任,币安学院不对您可能遭受的任何损失负责。有关更多信息,请参见我们的使用条款、风险警告和币安学院条款。